Claude Code Skills 完全指南

深入理解 Claude Code 的 25 个内置 Skills:从开发工作流到代码审查,从图表生成到安全审计。
每个 Skill 都是独立的专用子代理,按需调用,组合成完整的开发工具链。

25
内置 Skills
8
功能分类
5
工作流阶段
3
工作流预设路径
🔄
开发工作流 (Workflow)
五阶段流程编排器 + 三条预设路径,覆盖从需求到归档的完整生命周期
/workflow 核心编排器
通用开发工作流的总入口。自包含的五阶段流程编排器,自动检测当前阶段并路由到对应子命令。用户只需执行 /workflow,系统会自动判断进度。
五阶段:开启 → 深度设计 → 计划与构建 → 验证与收尾 → 归档
📝 使用示例
场景:启动一个新功能开发,不确定从哪开始,需要结构化流程引导
提示词:/workflow 用户管理模块需要支持基于角色的权限控制
预期产出:自动检测活跃变更,路由到对应阶段(open → design → build → verify → archive),全程编排
/workflow-open 阶段 1
工作流第一阶段:开启。通过结构化探索理解需求,创建 change 结构(proposal + design + tasks)。将模糊需求转化为可执行的变更计划。
输入:用户需求 → 输出:proposal.md + design.md + tasks.md
📝 使用示例
场景:有一个明确的功能需求,需要先厘清范围再动手
提示词:/workflow-open 为 API 网关添加请求限流功能,支持令牌桶和滑动窗口两种算法
预期产出:创建 change 目录,产出 proposal.md(问题/目标/范围)+ design.md 框架 + tasks.md 任务清单
/workflow-design 阶段 2
工作流第二阶段:深度设计。结构化 brainstorming,产出完整的 design.md。在此阶段深入探索技术方案、架构决策、数据流和边界条件。
输入:proposal → 深度技术设计 → 输出:完整 design.md
📝 使用示例
场景:proposal 已确认,需要做架构决策、数据流设计、技术选型
提示词:/workflow-design (自动读取当前 change 的 proposal.md)
预期产出:结构化 brainstorming → 2-3 个方案对比 → 完整 design.md(架构/组件/数据流/错误处理/测试策略)
/workflow-build 阶段 3
工作流第三阶段:计划与构建。基于 design.md 制定实现计划,可选择 subagent 并行执行或 sequential 顺序执行两种构建模式。
输入:design.md → 实施计划 → subagent / sequential 构建
📝 使用示例
场景:设计完成,需要制定实施计划并逐任务编写代码
提示词:/workflow-build (自动读取 design.md,生成 plan.md 并执行)
预期产出:plan.md 实施计划 → 选择隔离/执行方式 → 逐任务编码并提交
/workflow-verify 阶段 4
工作流第四阶段:验证与收尾。验证实现是否符合设计文档,运行测试,检查边界条件,处理开发分支的合并与清理。
输入:构建产物 → 设计符合性验证 → 测试 → 分支处理
📝 使用示例
场景:代码已全部提交,需要验证实现是否与 design.md 一致
提示词:/workflow-verify (自动读取 design.md,对比实际实现)
预期产出:verify-report.md → 设计符合性检查 → 测试运行 → 分支合并/清理决策
/workflow-archive 阶段 5
工作流第五阶段:归档。将已完成的变更归档,更新文档索引,清理临时文件,确保知识沉淀和可追溯。
输入:已验证的变更 → 归档文档 → 更新索引 → 清理
📝 使用示例
场景:变更已合并到主分支,需要归档保留完整记录
提示词:/workflow-archive (自动读取当前 change 的所有产物)
预期产出:变更目录移至 archive/ → 更新 .workflow.yaml → 清理临时文件,保留知识沉淀
/workflow-hotfix 预设路径
Bug 修复 / 热修复专用路径。跳过设计阶段,直接执行:open → build → verify → archive。适用于行为修复、不涉及新 capability 设计的场景。
简化流程:open → build → verify → archive(无 design 阶段)
📝 使用示例
场景:线上出现空指针异常,需要快速修复,不需要架构设计
提示词:/workflow-hotfix 修复登录页面用户名为空时的 null pointer 异常
预期产出:跳过 design → 快速 open → build → verify → archive,全程聚焦修复
/workflow-tweak 预设路径
非 Bug 的小改动路径。跳过深度设计,直接 open → lightweight build → light verify → archive。适用于文案修改、配置调整、文档更新或 prompt 的局部优化。
轻量流程:open → 轻量构建 → 轻量验证 → 归档
📝 使用示例
场景:只改几处文案或配置项,不适合走完整五阶段流程
提示词:/workflow-tweak 把首页的「开始使用」按钮文案改为「立即体验」
预期产出:轻量 open → 直接修改 → 快速验证 → 归档,不做深度设计
/frontend-flow 跨项目
跨项目流程编排器,带有可恢复状态机。自动检测当前阶段,依次执行子 skill,支持中断后从断点恢复。用于多项目前端变更的统一编排。
状态机驱动:自动检测阶段 → 执行子 skill → 断点可恢复
📝 使用示例
场景:一个需求涉及多个前端项目(如 web、mobile、组件库),需要统一编排
提示词:/frontend-flow 为所有前端项目统一升级到 React 19,涉及 web、admin、component-lib 三个仓库
预期产出:状态机自动检测各项目当前阶段 → 依次执行子 skill → 中断可从断点恢复
🗺️
工作流全景图
五阶段标准流程 + 三条预设路径的完整导航
标准流程
① open
→
② design
→
③ build
→
④ verify
→
⑤ archive
Hotfix
① open
→
③ build
→
④ verify
→
⑤ archive
Tweak
① open
→
③ 轻量 build
→
④ 轻量 verify
→
⑤ archive
🎨
前端开发 (Frontend)
从需求探针到页面实现,前端工程师的完整工具箱
/design 前端工程师
前端页面开发的全能助手。可生成新页面、给现有页面增加功能、修改功能、修复 UI Bug。理解组件树、状态管理和样式系统,直接产出可用的前端代码。
能力:新建页面 · 增加功能 · 修改功能 · 修复 Bug
📝 使用示例
场景:需要在现有 React 项目中新增一个用户设置页面,包含表单和状态管理
提示词:/design 在 src/pages/settings/ 下新建用户设置页,包含修改密码、绑定邮箱、通知偏好三个 Tab
预期产出:完整的前端页面代码(组件 + 样式 + 状态管理),遵循现有项目的架构模式
/probe-me 需求探针
需求 + 方案对齐工具。通过反复追问,把模糊需求变成清晰的前端 PRD,并预判技术方案与架构决策。在写代码之前确保方向正确,避免返工。
模糊需求 → 反复追问 → 清晰 PRD + 技术方案预判
📝 使用示例
场景:产品经理说"做一个更好的首页",需求太模糊不知道从何开始
提示词:/probe-me 把首页改得更吸引用户
预期产出:通过反复追问澄清目标用户、核心指标、功能边界 → 产出前端 PRD + 技术方案预判
✅
代码质量 (Code Quality)
审查、优化、安全审计 — 三道防线确保代码品质
/code-review 代码审查
自动代码审查,发现问题并给出修复建议。支持对照 PRD 和架构决策进行审查,确保代码与设计一致。也可以被其他 skill(如 workflow-build)自动触发。
代码 → 对照 PRD / 架构决策 → 问题列表 + 修复建议
📝 使用示例
场景:PR 提交前,想确保代码质量和设计一致性
提示词:/code-review 对照 design.md 审查当前分支的所有变更
预期产出:问题清单(按严重程度排序)+ 逐条修复建议 + 与 PRD/架构决策的一致性评估
/simplify 代码优化
审查已修改代码的复用性、质量和效率,并自动修复发现的问题。聚焦于消除冗余、提升可读性和性能优化。
变更代码 → 复用性/质量/效率审查 → 自动修复
📝 使用示例
场景:刚写完一段代码,感觉有重复或可以更简洁,但不确定怎么优化
提示词:/simplify (自动扫描当前变更,检测冗余和可优化点)
预期产出:识别重复逻辑、冗余抽象、低效写法 → 自动内联修复,保持行为不变
/security-review 安全审查
对当前分支的待处理更改进行完整的安全审查。检测 OWASP Top 10 漏洞、注入风险、敏感信息泄露、依赖安全等问题。
当前分支 diff → 安全漏洞扫描 → 风险评级 + 修复方案
📝 使用示例
场景:功能开发完成,涉及用户输入和数据库查询,上线前需安全审查
提示词:/security-review (自动扫描当前分支 diff,检测安全风险)
预期产出:按 OWASP Top 10 分类的风险清单 → 每项标注严重等级和修复方案 → 确认无高危漏洞再上线
🔍
诊断与调试 (Diagnosis)
面向 hard bugs 和性能回归的科学诊断方法论
/diagnose 问题诊断
结构化问题诊断流程:复现 → 最小化 → 假设 → 插桩 → 修复 → 回归测试。面向难以复现的 hard bugs 和性能回归,使用科学方法而非猜测来定位根因。
复现 → 最小化用例 → 形成假设 → 插桩验证 → 修复 → 回归测试
📝 使用示例
场景:生产环境偶发超时,日志看不出原因,复现困难
提示词:/diagnose API /api/orders 接口偶发 5 秒以上超时,每天约 20 次,日志无异常
预期产出:复现步骤 → 最小化用例 → 假设列表 → 插桩方案 → 定位根因 → 修复 → 回归验证
📋
项目与文档 (Project & Documentation)
项目初始化、API 文档生成、规则文件管理
/devpack-init 项目初始化
检测当前 AI Agent 平台(Claude Code / Cursor / Copilot 等),生成对应的规则文件,注入代码打标规范。让项目在初始化时就具备 AI 友好结构。
检测平台 → 生成规则文件 → 注入打标规范
📝 使用示例
场景:新建一个项目,想让 AI 助手具备项目级的规则和规范
提示词:/devpack-init (自动检测 AI 平台,生成适配的规则文件)
预期产出:检测 Claude Code / Cursor / Copilot → 生成对应的 AGENTS.md / .cursorrules → 注入代码打标规范
/api-doc 接口文档
读取后端代码,提取 API 接口定义(路由、请求参数、响应格式),生成精简的接口文档。自动识别 RESTful 和 RPC 风格接口。
后端代码扫描 → 提取接口定义 → 生成精简文档
📝 使用示例
场景:后端写了一组 REST API,需要交付给前端团队接口文档
提示词:/api-doc 扫描 src/api/ 目录,生成所有接口的文档
预期产出:按模块分组的路由表 → 每个接口的请求参数/响应格式/错误码 → 精简可交付的 API 文档
/init 项目初始化
为当前项目初始化 CLAUDE.md 文件。分析代码库结构、技术栈和架构模式,生成包含项目规范的指导文件,帮助后续 AI 协作更精准。
代码库分析 → 提取技术栈/架构 → 生成 CLAUDE.md
📝 使用示例
场景:接手一个新项目或开始使用 AI 协作,需要让 AI 理解项目上下文
提示词:/init (自动扫描项目结构,生成包含技术栈和规范的 CLAUDE.md)
预期产出:分析目录结构/依赖/构建工具 → 提取架构模式 → 生成含项目规范和 AI 协作指导的 CLAUDE.md
📐
图表与可视化 (Diagrams & Visualization)
从流程图到架构图,用可视化表达复杂系统
/drawio-skill Draw.io 图表
生成专业级 .drawio 图表文件,支持 28+ 图表类型:流程图、架构图、ER 图、UML(序列/类图)、BPMN、网络拓扑、云架构、ML 模型图、思维导图等。可导出 PNG/SVG/PDF。
Mermaid / XML 描述 → .drawio 文件 → 可导出 PNG/SVG/PDF
📝 使用示例
场景:需要画一张微服务架构图给团队做技术评审,手工绘图太费时
提示词:/drawio-skill 画一张微服务架构图:API Gateway → User Service / Order Service / Payment Service → 各自的 DB
预期产出:生成 .drawio 文件 → 可导出 PNG/SVG/PDF → 支持 28+ 图表类型(UML/BPMN/ER/网络拓扑等)
来源:jgraph/drawio
/excalidraw-diagram 手绘风格图表
创建 Excalidraw 手绘风格图表。适合可视化工作流、架构或概念图。支持从 Mermaid 语法转换,提供设计指南确保图表美观一致。
描述 / Mermaid → Excalidraw JSON → 可分享链接 / 导出图片
📝 使用示例
场景:想在技术分享中快速画一张手绘风格的系统交互时序图
提示词:/excalidraw-diagram 用户登录流程:浏览器 → POST /login → Auth Service → 查 DB → 返回 JWT → 浏览器存 cookie
预期产出:手绘风格的流程图 JSON → 可分享的 Excalidraw 链接 → 可导出 PNG/SVG
🔧
工具与配置 (Tools & Configuration)
配置管理、权限优化、循环任务、快捷键定制
/update-config 配置管理
通过 settings.json 配置 Claude Code harness。管理自动化行为(hooks)、权限规则、环境变量、主题/模型设置。支持项目级和用户级配置分离。
settings.json / settings.local.json → hooks · 权限 · 环境变量
📝 使用示例
场景:想让 Claude Code 在每次启动时自动设置环境变量,或允许某些命令无需确认
提示词:/update-config 添加权限,允许 npm test 和 npm run build 命令,不需要每次确认
预期产出:修改 settings.json → 配置 hooks / 权限 allowlist / 环境变量 / 模型偏好
/fewer-permission-prompts 权限优化
扫描 transcript 中的常见只读 Bash 和 MCP 工具调用,生成优先 allowlist 并添加到项目 .claude/settings.json 中,减少重复的权限确认提示。
扫描历史 → 识别安全模式 → 生成 allowlist → 减少权限提示
📝 使用示例
场景:频繁被"是否允许执行 git status / npm test"等提示打断工作流
提示词:/fewer-permission-prompts (自动扫描历史记录,生成安全命令白名单)
预期产出:分析历史 transcript → 识别安全的只读命令 → 自动添加 allowlist 到 .claude/settings.json
/loop 循环执行
按指定间隔循环执行 prompt 或 slash command。适用于轮询部署状态、定期检查 CI、重复性监控任务。默认间隔 10 分钟。
/loop 5m /check-deploy → 每 5 分钟自动执行一次
📝 使用示例
场景:部署了一个长时间运行的构建任务,想每 5 分钟检查一次状态
提示词:/loop 5m 检查 CI 构建状态,如果失败列出错误日志
预期产出:每 5 分钟自动执行检查命令 → 输出最新状态 → 直到用户手动停止或任务完成
/keybindings-help 快捷键
自定义键盘快捷键。支持重新绑定按键、添加和弦快捷键、修改提交键。修改 ~/.claude/keybindings.json 配置文件。
keybindings.json → 自定义快捷键 / 和弦绑定
📝 使用示例
场景:习惯 VS Code 的快捷键,想把 Claude Code 的提交键从 Ctrl+Enter 改成别的
提示词:/keybindings-help 把提交快捷键改成 Ctrl+S,并添加 Ctrl+Shift+R 快速触发 code review
预期产出:修改 ~/.claude/keybindings.json → 自定义快捷键和和弦绑定 → 立即生效
🚀
API 开发与通用工具
Claude API 集成、PR Review 和通用开发模式
/claude-api API 开发
Claude API / Anthropic SDK 应用开发专用助手。支持 prompt caching、thinking、compaction、tool use、batch、files、citations、memory 等全部特性。同时处理模型版本迁移(4.5→4.6→4.7)。
触发条件:代码导入 anthropic SDK → 自动提供 API 最佳实践
📝 使用示例
场景:用 Anthropic SDK 开发一个智能客服应用,想确保正确使用 prompt caching 和 tool use
提示词:/claude-api 帮我为这个 chatbot 加上 prompt caching,system prompt 和工具定义应该被缓存
预期产出:检查现有代码 → 识别缓存机会 → 添加正确的 cache_control 断点 → 验证缓存命中率
/review PR Review
对 GitHub Pull Request 进行全面审查。分析代码变更、检查逻辑正确性、评估测试覆盖、审查架构一致性,并给出结构化的 review 意见。
PR URL → 代码变更分析 → 结构化 Review 意见
📝 使用示例
场景:收到同事的 PR review 请求,想先用 AI 过一遍再人工审查
提示词:/review https://github.com/org/repo/pull/123
预期产出:按文件分组 diff 分析 → 逻辑正确性/测试覆盖/架构一致性评估 → 结构化 review 意见
/ponytail 通用开发
懒人高级开发模式。遵循 YAGNI 原则、stdlib 优先、不引入未请求的抽象。适用于任何编码任务(编写、重构、修复、审查),不使用于非编码请求。
原则:YAGNI · stdlib 优先 · 零冗余抽象 · 只写需要的代码
📝 使用示例
场景:写一个简单的工具函数,不想被过度设计,就要简洁可用的代码
提示词:/ponytail 写一个函数,把 CSV 文件解析成 JSON 数组,第一行是表头
预期产出:用 stdlib 直接实现,不引入第三方库,不创建不必要的类/接口,代码简洁直接
📊
Skill 分类速查表
快速定位你需要的 Skill
分类 Skill 一句话用途 触发场景
工作流 /workflow 五阶段流程总入口,自动检测进度 任何开发任务启动时
/workflow-open 结构化探索需求,创建 change 结构 新功能/大改动启动
/workflow-design 深度技术设计,产出 design.md 需要架构决策时
/workflow-build 制定计划并执行构建 设计完成,开始编码
/workflow-verify 验证实现,处理分支 编码完成,准备合并
/workflow-archive 归档变更,更新索引 变更已合并
/workflow-hotfix Bug 热修复(跳过设计) 紧急 Bug 修复
/workflow-tweak 小改动轻量路径 文案/配置/文档小改
/frontend-flow 跨项目前端流程编排 多项目前端变更
前端 /design 前端页面开发(新建/修改/修复) 需要写前端代码时
/probe-me 需求澄清 → 前端 PRD 需求模糊,需要对齐
代码质量 /code-review 自动代码审查 + 修复建议 代码提交前 / PR 前
/simplify 代码简化优化 代码可以更简洁时
/security-review 安全漏洞审查 涉及敏感数据/认证时
诊断 /diagnose 科学诊断 hard bugs 难以复现/定位的 Bug
项目文档 /devpack-init 检测平台,生成规则文件 新项目初始化
/api-doc 自动生成 API 接口文档 后端接口交付
/init 初始化 CLAUDE.md 新项目首次 AI 协作
图表 /drawio-skill Draw.io 专业图表(28+ 类型) 需要架构图/流程图/UML
/excalidraw-diagram 手绘风格可视化图表 需要快速可视化概念
工具配置 /update-config 配置 settings.json(hooks/权限) 需要自动化行为时
/fewer-permission-prompts 减少权限提示 频繁被权限弹窗打断
/loop 循环执行命令 需要定期检查/轮询
/keybindings-help 自定义快捷键 需要改键位时
通用 /claude-api Claude API 应用开发 写 Anthropic SDK 代码时
/review 审查 GitHub PR 收到 PR review 请求
/ponytail 通用编码(YAGNI 风格) 任何编码任务
🧭
如何选择工作流路径?
根据任务类型快速决策
我要做什么?
├─ 新功能 / 大改动 → /workflow(五阶段全流程)
├─ 紧急 Bug 修复 → /workflow-hotfix(跳过设计)
├─ 文案/配置小改 → /workflow-tweak(轻量流程)
├─ 前端页面开发 → /design 或 /probe-me
└─ 不确定 → 直接描述需求,AI 会自动选择合适的 Skill